Implementation and Evaluation of a Dilithium-Based Post-Quantum Blockchain Prototype
Questo articolo dimostra che la migrazione di un prototipo di blockchain allo schema di firma post-quantistica ML-DSA-44 ha rivelato che gravi difetti di implementazione nella validazione delle applicazioni, nella rappresentazione dei dati e nella logica di concorrenza hanno avuto un impatto sulla correttezza e sulle prestazioni del sistema molto maggiore rispetto alla transizione dell'algoritmo di firma stessa.
Articolo originale sotto licenza CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta né approvata dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo
Il mondo digitale si affida a un sistema di serrature e chiavi per mantenere al sicuro i nostri soldi, i nostri voti e i nostri segreti. Per decenni, queste serrature sono state costruite su enigmi matematici che erano facili da risolvere per gli esseri umani ma quasi impossibili da scardinare anche per i computer più potenti. Tuttavia, gli scienziati sanno da tempo che un nuovo tipo di computer, uno che utilizza le strane regole della fisica quantistica, potrebbe alla fine rompere queste serrature in pochi secondi. Per prepararsi a questo futuro, i ricercatori stanno progettando nuove serrature basate su diverse sfide matematiche che nemmeno i computer quantistici possono risolvere. Questo processo è chiamato crittografia post-quantistica. Ma non basta semplicemente sostituire la serratura. Una serratura è valida solo quanto la porta su cui è montata, le cerniere che la sostengono e le persone che decidono quando aprirla. Se il telaio della porta è debole o le persone sono confuse, la serratura più forte del mondo non terrà nessuno al sicuro.
Un team di ricercatori della Misr University for Science and Technology ha deciso di testare questa idea costruendo un modello funzionante di un registro digitale, un sistema spesso chiamato blockchain, utilizzato per registrare voti e transazioni. Sono partiti con un prototipo che utilizzava una versione precoce di una nuova serratura resistente ai quanti e poi l'hanno sostituita con la versione ufficialmente standardizzata. Il loro obiettivo non era solo vedere se la nuova serratura funzionasse, ma osservare come si comportasse l'intero sistema durante il cambiamento. Volevano vedere se il resto della macchina — le parti che controllano le identità, contano i voti e memorizzano i dati — potesse gestire la transizione senza rompersi. Ciò che hanno scoperto è che la nuova serratura performava quasi esattamente come quella vecchia, ma i problemi reali si nascondevano negli angoli del software, nel modo in cui i dati venivano scritti e nel modo in cui le diverse parti del sistema comunicavano tra loro.
I ricercatori iniziarono misurando la velocità pura della nuova serratura, nota come ML-DSA-44, rispetto alla versione precedente che stavano utilizzando. Eseguirono migliaia di test per vedere quanto velocemente il sistema potesse firmare un messaggio e verificare che la firma fosse autentica. I risultati mostrarono che la nuova serratura non era un miglioramento drammatico né un disastro; era leggermente più lenta, di circa il cinque o l'otto per cento, ma la differenza era abbastanza piccola da non rallentare un sistema del mondo reale. Questo fu un sollievo, poiché significava che il cambiamento crittografico centrale era gestibile. Tuttavia, il team si rese presto conto che la velocità della serratura era la parte meno interessante della storia. Le scoperte più significative derivarono dall'osservare come il sistema gestiva i messaggi che passavano attraverso la serratura.
Nel loro modello, il sistema era progettato per finalizzare una decisione, come l'approvazione di un blocco di voti, una volta che fosse stata raccolta una certa quantità di fiducia da un gruppo di validatori. I ricercatori impostarono uno scenario in cui l'ottanta per cento dei validatori fidati approvava un blocco che era in realtà rotto e invalido. Poiché il sistema era progettato per fidarsi delle firme, accettò l'approvazione e finalizzò il blocco errato. Questo accadde in ogni singolo uno dei ventimila test eseguiti. Le firme erano matematicamente perfette, provando che i validatori avevano effettivamente inviato il messaggio, ma il sistema non controllò se il messaggio stesso avesse senso. Era come un guardiano della sicurezza che controlla perfettamente il documento d'identità di un visitatore, ma non si accorge che il visitatore sta cercando di entrare in una stanza in cui non ha alcun diritto di stare. La serratura funzionava, ma la regola per aprire la porta era difettosa.
Il team scoprì anche un errore sottile ma pericoloso nel modo in cui il sistema controllava chi stava inviando un messaggio. In una parte del vecchio codice, il sistema chiedeva alla persona che inviava un messaggio: "Chi sei?", e poi usava quella risposta per trovare la chiave corretta per verificare la firma. Il sistema non controllava mai se il nome fornito dalla persona corrispondesse al nome scritto all'interno del messaggio sigillato inviato. In un test controllato, i ricercatori inviarono ventimila messaggi in cui il mittente dichiarava di essere una persona, ma il messaggio era firmato come se provenisse da un'altra. Il vecchio sistema li accettò tutti. Fu solo quando i ricercatori aggiunsero un semplice controllo per confrontare i due nomi che il sistema iniziò a rifiutare i messaggi discordanti. Ciò dimostrò che un sistema può essere matematicamente sicuro ma comunque vulnerabile se si fida delle informazioni errate per prendere le proprie decisioni.
Un'altra scoperta importante riguardò il modo in cui i dati venivano memorizzati. I ricercatori confrontarono tre modi diversi di scrivere i record digitali. Un metodo utilizzava un formato di testo comune che trasformava i dati binari in lunghe stringhe di lettere e numeri, rendendo i file molto più grandi. Un altro metodo era più efficiente ma manteneva le stesse lunghe stringhe. Il terzo metodo utilizzava il formato efficiente ma memorizzava i dati come byte grezzi, proprio come li vede naturalmente un computer. I risultati furono sorprendenti: passare al formato a byte grezzi ridusse la dimensione dei record di quasi la metà rispetto alla versione ricca di testo. Ciò significava che un sistema che utilizza il nuovo metodo avrebbe avuto bisogno di significativamente meno spazio di archiviazione e avrebbe potuto spostare i dati più velocemente, non perché la serratura fosse migliore, ma perché il modo in cui i dati venivano confezionati era più intelligente.
Infine, il team testò come si comportava il sistema quando le diverse parti della rete erano in esecuzione su processi informatici separati, simulando una vera rete distribuita. Introdussero piccoli ritardi per simulare il tempo necessario a un messaggio per viaggiare attraverso una rete. In un test specifico, un messaggio arrivò solo una frazione di secondo dopo che il sistema aveva già preso la sua decisione. Il sistema lo contrassebbe correttamente come tardivo, ma lo conteggiò comunque nel risultato finale. Questo creò una condizione di corsa (race condition) in cui l'esito poteva cambiare a seconda della tempistica esatta della rete. I ricercatori corressero questa logica e riprovarono i test, confermando che il sistema ora avrebbe ignorato correttamente i messaggi in ritardo. Ciò evidenziò che anche se la crittografia è perfetta, la tempistica di quando un sistema smette di ascoltare può essere importante quanto la sicurezza dei messaggi che riceve.
Lo studio concluse che passare a un futuro resistente ai quanti non è solo sostituire un algoritmo matematico. È un viaggio complesso che richiede il controllo di ogni livello del sistema, dal modo in cui i dati vengono scritti alle regole che governano il modo in cui vengono prese le decisioni. La nuova serratura performava bene, ma i ricercatori scoprirono che i rischi reali risiedevano nella logica dell'applicazione, nei controlli di identità e nella coordinazione tra le diverse parti del sistema. Per questo prototipo, il successo della migrazione dipendeva tanto dal risolvere questi problemi circostanti quanto dalle prestazioni del nuovo schema di firma. Il lavoro funge da promemoria: nel mondo digitale, una serratura forte è solo una parte di una porta sicura, e anche il resto del telaio deve essere altrettanto robusto.
Sommerso dagli articoli nel tuo campo?
Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.